Skip to main content

Botnet là gì?

Một botnet (RO RO bot net work,) đề cập đến nhiều máy tính bị nhiễm phần mềm điều khiển từ xa cho phép một hacker chạy các chương trình tự động trên botnet phía sau lưng người dùng.Phần mềm điều khiển từ xa hoặc rootkit được cài đặt bí mật trong mỗi máy tính, che giấu sự hiện diện và đường ray của nó, khiến phát hiện trở nên khó khăn.Trong khi đó, tin tặc có thể sử dụng botnet cho nhiều mục đích, bao gồm phân phối thư rác, lan truyền ngựa Trojan, duy trì các vụ lừa đảo lừa đảo hoặc thu thập thông tin để đánh cắp danh tính hoặc gian lận.Khi một máy tính bị xâm nhập rơi vào con mồi của rootkit, máy tính được gọi là máy tính zombie của người Hồi giáo.Một hacker có thể cài đặt rootkits trên nhiều máy tính, về cơ bản xây dựng một mạng lưới các máy tính zombie bị xâm phạm để chạy các bot hoặc dịch vụ bí mật cho hacker.Trong hốc ngầm của các nhà khai thác botnet, có nhiều cạnh tranh để có botnet lớn nhất hoặc mạnh nhất.Không chỉ các máy tính cá nhân có nguy cơ, mà còn là mạng lưới của các công ty tư nhân lớn, chính phủ và thậm chí cả quân đội.Botnet là một nguồn tội phạm chính trên Internet.Một số nhà khai thác cho thuê, botnet của họ theo giờ để gửi thư rác.Các nhà cung cấp dịch vụ Internet (ISP) không cho phép spam, nhưng khi hàng ngàn hoặc hàng trăm ngàn máy gửi năm hoặc mười mảnh rác, người gửi thư rác thoát khỏi thông báo.Hơn nữa, thư rác được gửi qua các bản nhạc botnet trở lại cho các máy tính bị xâm phạm, không phải cho người gửi thư rác. Botnet cũng được sử dụng để duy trì các vụ lừa đảo lừa đảo bằng cách gửi email xuất hiện từ các công ty hợp pháp như tổ chức tài chính, eBay hoặc paypal.Email thường yêu cầu thông tin cá nhân nhạy cảm, mà nạn nhân thường cung cấp.Thông tin này được chuyển trực tiếp đến nhà điều hành của botnet để có lợi ích cá nhân. Một nhà điều hành cũng có thể sử dụng botnet để khởi chạy cuộc tấn công từ chối dịch vụ phân tán (DDoS) đối với một trang web.Các máy tính trong botnet được gửi một lệnh nhắc họ liên hệ đồng thời một trang web cụ thể.Điều này có thể khiến máy chủ trang web gặp sự cố từ quá tải các yêu cầu lưu lượng.Lấy máy chủ và trang web trở lại trực tuyến có thể mất thời gian và phá vỡ doanh nghiệp.Các cuộc tấn công DDoS thường được thực hiện đối với các công ty lớn, nổi tiếng và được báo cáo rộng rãi là chi phí hàng triệu đô la.

Nhấp chuột-Fraud là một vụ lừa đảo khác được thực hiện bởi một số nhà khai thác botnet.Các nhà quảng cáo thường trả một khoản phí nhỏ cho mỗi lần nhấp vào liên kết được quảng cáo xuất hiện trên trang web.Nhà điều hành botnet với hợp đồng quảng cáo trên miền cá nhân có thể gửi lệnh đến các máy tính trong mạng bị xâm phạm để tự động nhấp vào liên kết quảng cáo bất cứ khi nào trình duyệt được mở.Xem xét một botnet có thể rất lớn, fraud nhấp chuột đặt ra một vấn đề đáng kể cho các nhà quảng cáo.Vào tháng 10 năm 2005, cảnh sát Hà Lan đã phát hiện ra một botnet lớn bao gồm 1,5 triệu máy tính bị xâm phạm.Mạng Zombie được cho là được điều hành bởi ba cá nhân ở tuổi đôi mươi.Botnet đang trở nên phổ biến hơn với Hoa Kỳ được cho là quốc gia bị ảnh hưởng nhiều nhất, chứa khoảng 26% của tất cả các botnet theo một số ước tính.Có tới 25% tất cả các máy tính của Hoa Kỳ có thể là một phần của botnet, mặc dù rất khó để biết liệu số liệu thống kê như vậy có chính xác hay không.Điều chắc chắn là các botnet đang lan rộng và phát triển, thậm chí thu hút những thanh thiếu niên được gọi là kịch bản trẻ em, những người cạnh tranh trong việc xây dựng các botnet.Do đó, người dùng máy tính và quản trị viên hiểu biết đang thực hiện các bước để bảo vệ chống lại Rootkits trao quyền truy cập vào tin tặc và trẻ em kịch bản.Phần mềm chống rootkit có thể được sử dụng để quét các rootkit hiện có và các biện pháp phòng ngừa khác cũng có thể được thực hiện để giảm thiểu rủi ro khi trở thành một phần của botnet.